서버가 해킹당했습니다 ㅠㅠ > 십년전오늘

십년전오늘

10년전 추억의 책장을 넘기며

서버가 해킹당했습니다 ㅠㅠ 정보

기타 서버가 해킹당했습니다 ㅠㅠ

본문

지난 목요일 밤이었습니다..
그리고 다음날~ 아파치가 구동이 안되는 상황 발생..
서버의 대부분의 파일들을 다~ 손대놓았더군요 ㅠㅠ
이런일이..

암튼 새로이 설치했습니다. 리눅스고 머고 전부를 쫙~ 포맷때리고 ㅠㅠ (돈주니깐 호스팅사에서 해주더군요..)
헌데... 또한가지 문제 발생..

mysql버전이 올라가는 바람에 기존에 쓰던 password 저장방법(?) 이 틀려져 버려서 ㅜㅜ
로그인이 안되더군요... OLD_PASSWORD를 하면 예전의 비밀번호로 로그인 할수 있어서 그렇게 바꿨는데..

ㅠㅠ 새로 회원가입하는 사람은 ...
또 비밀번호 변경을 하는사람은 OLD_PASSWORD를 사용할수 없다는 겁니다..
새로운 패스워드로 저장이 되어 버려서...

그래서 노가다로 테이블 하나 더 만들어서.. 회원가입할때, 비밀번호 변경요청할때, 회원정보수정시 비밀번호 변경할때 등등 아이디가 저장되도록 해서..

로그인할때 쿼리를 함더 때립니다...
적고 나니 또 주저리주저리 두서 없이 되어 버렸군요..

관리자님 다음 버전때 이부분도 신경을 써주시면 좋을것 같아요
기존 mysql사용자의 프로그램을 백업해서.. 계정을 옮기거나 하면 비밀번호를 하나도 못씁니다.

여러가지 방법을 찾아봐야 할것 같습니다.

댓글 전체

고생하셨네요!....
저도 카스서버운영할대는 해킹을 여러번당해봤습니다.
아무래도 카스서버자체는 국내만 아니고 외국쪽에도 다 드러나서 하루에도 몇십번 해킹시도하는 사람들이 많아서..
웹서버만 운영하니깐 한결났네요..
아직까지는 해킹당하지 않았으니(? 혹 모르겠습니다. 피해안가는 수준에서 해킹하고
징검다리역활만 하고있는지)...
전체 135,051
십년전오늘 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT